언어 바꾸기English
이전 목록

TotalRecall Reloaded를 통해 데이터를 훔치는 것은 버그가 아니라 기능? - PC Perspective

Stealing Your Data Via TotalRecall Reloaded Is A Feature, Not A Bug? - PC Perspective

TL;DR AI

핵심 요약

1분
  1. 한 연구자는 Microsoft Recall이 AIXHost.exe에 대한 DLL 인젝션 경로로 여전히 민감한 정보 유출 위험이 있다고 지적했다.

  2. 이 공격은 관리자 권한이 필요 없으며, 스크린샷·OCR 텍스트·기타 메타데이터를 실시간으로 가로챌 수 있다.

  3. Recall 세션이 종료된 뒤에도 데이터가 계속 탈취될 수 있다.

  4. Microsoft는 이 문제를 취약점으로 분류하지 않으며, 수정 계획도 없다고 밝혔다.

원문 보기